ANALISTA DE SEGURANÇA DA INFORMAÇÃO SÊNIOR
Será que seu currículo passa pelo filtro desta vaga?
Envie seu CV e descubra, em segundos, sua compatibilidade real com ANALISTA DE SEGURANÇA DA INFORMAÇÃO SÊNIOR — o que já atende, e onde seu currículo pode estar perdendo aderência.
Descricao da vaga
A Alloha Fibra é o maior grupo independente de fibra óptica do Brasil, com presença nacional e o propósito de conectar pessoas, ideias e negócios, promovendo a inclusão digital e social.
Na posição de Analista de Segurança da Informação e Cibernética Sênior, o profissional atua na proteção dos ativos digitais, gestão de riscos, conformidade e fortalecimento da postura de segurança da companhia.
A cultura da empresa, conhecida como Jeito de Ser Alloha, é baseada em excelência, integridade, transparência, respeito e valorização da pluralidade.
A equipe é formada por profissionais colaborativos, engajados e orientados à inovação, trabalhando de forma integrada para garantir qualidade e segurança em todos os serviços prestados.
Trabalhar na Alloha significa fazer parte de um ambiente dinâmico, com impacto nacional, que incentiva o desenvolvimento profissional e a construção de soluções tecnológicas de alta relevância para o negócio.
Responsabilidades e atribuicoes
Principais Responsabilidades
Segurança de Aplicações (AppSec)
- Atuar na implementação de práticas de Secure SDLC;
- Realizar análises de vulnerabilidades em aplicações web, APIs e microsserviços;
- Apoiar squads de desenvolvimento na adoção de práticas DevSecOps;
- Definir requisitos de segurança para novos sistemas e projetos;
- Acompanhar a correção de vulnerabilidades identificadas por ferramentas SAST, DAST, SCA e testes de invasão (Pentests);
- Aplicar controles e boas práticas baseados nos frameworks OWASP Top 10 e ASVS.
Cloud Security
- Implementar e monitorar controles de segurança em ambientes AWS, Azure ou GCP;
- Avaliar configurações de segurança e conformidade dos ambientes em nuvem;
- Atuar na gestão de identidade e acesso (IAM);
- Realizar análises de risco e hardening de workloads;
- Apoiar projetos de arquitetura segura em nuvem.
Blue Team / SOC
- Monitorar, investigar e responder incidentes de segurança;
- Realizar atividades de threat hunting e análise de indicadores de comprometimento;
- Administrar e otimizar ferramentas como SIEM, EDR/XDR, WAF, IDS/IPS e plataformas de Threat Intelligence;
- Desenvolver casos de uso, regras de correlação e dashboards de monitoramento;
- Conduzir investigações de incidentes e análises forenses quando necessário.
Automação de Segurança
- Desenvolver scripts e automações voltadas à resposta a incidentes;
- Automatizar processos de gestão de vulnerabilidades e compliance;
- Integrar APIs de ferramentas de segurança visando ganhos operacionais;
- Apoiar iniciativas de Security Engineering.
Requisitos
Requisitos Obrigatórios
Formação
- Graduação em Segurança da Informação, Ciência da Computação, Sistemas de Informação, Engenharia da Computação ou áreas correlatas.
Conhecimentos Técnicos
- Experiência sólida em Segurança da Informação em nível sênior;
- Experiência prática com AppSec e DevSecOps;
- Conhecimento em OWASP Top 10, SAST, DAST e Pentest;
- Experiência com plataformas Cloud, preferencialmente Microsoft Azure;
- Vivência com SIEM, EDR/XDR, WAF, IDS/IPS, DLP e IAM;
- Conhecimento em frameworks MITRE ATT&CK, NIST e CIS Controls;
- Experiência em resposta a incidentes e threat hunting;
- Conhecimento em redes TCP/IP, DNS, HTTP/HTTPS e arquitetura de aplicações;
- Conhecimento em programação e automação utilizando Python, PowerShell ou Bash.
Competências Comportamentais
- Perfil analítico e investigativo;
- Boa comunicação com áreas técnicas e multidisciplinares;
- Visão operacional e estratégica de segurança;
- Proatividade e autonomia;
- Capacidade de influenciar e apoiar diferentes equipes da organização.
Diferenciais
Certificações desejáveis:
- Security+
- CySA+
- CEH
- AZ-500
- AWS Security Specialty
Conhecimentos e experiências adicionais:
- Segurança em Infraestrutura como Código (IaC) com Terraform;
- Experiência em ambientes de telecomunicações e provedores de internet;
- Vivência com containers, Kubernetes e segurança de APIs.